ИТ-портал компании «Инфосистемы Джет»

Наши проекты

Наши проекты

Сертификация систем Банка Москвы на соответствие стандарту PCI DSS 2.0

На сегодняшний день Банк Москвы обслуживает более 100 тыс. корпоративных и 9 млн частных клиентов. При этом карточный портфель Банка по данным на конец 2013 года составил 6,4 млн штук. Банк Москвы обладает собственной разветвленной сетью банкоматов, насчитывающей более 2000 устройств, в которой в 2013 году проведено более 54,2 млн финансовых операций, а также сетью торговых терминалов, количество которых превышает 5700. Объемы обрабатываемых в платежных системах данных делают обеспечение их безопасности, в том числе приведение платежных систем Банка в соответствие требованиям стандарта PCI DSS, одной из первостепенных задач.

«Соответствие наших платежных систем высоким требованиям Visa и MasterCard – одна из важнейших составляющих комплексной информационной безопасности Банка и, как следствие, безопасности наших клиентов. Клиенты всегда доверяют надежным и технологически развитым банкам, способным обеспечить сохранность персональной информации и гарантирующим бесперебойность их платежных и карточных операций. В тесном сотрудничестве с Visa и MasterCard мы планируем еще активнее развивать наши инновационные продукты и услуги», – подчеркивает Сергей Меднов, член Правления Банка Москвы.

Партнером проекта по обеспечению соответствия Банка стандарту стала компания «Инфосистемы Джет», обладающая статусами Qualified Security Assessor (QSA) и Approved Scanning Vendor (ASV).

На первом этапе проекта эксперты компании «Инфосистемы Джет» провели предварительный аудит платежных систем Банка Москвы на соответствие требованиям стандарта PCI DSS, а также оценили уровень их защищенности. По итогам обследования был сформирован план приведения ИТ-инфраструктуры Банка в соответствие стандарту. Согласно ему были доработаны нормативно-распорядительные документы, проведено сегментирование сети, внедрены дополнительные средства защиты информации. Это позволило обеспечить соответствие стандарту и повысить уровень информационной безопасности Банка в целом.

«Руководствуясь принципом экономической обоснованности, в данном проекте мы по максимуму задействовали уже имеющиеся в банке средства защиты, а дополнительные средства внедряли таким образом, чтобы они обеспечивали соответствие стандарту PCI DSS, не затрудняли работу информационных систем в целом и имели практическую ценность для обеспечения их реальной защиты. В частности были внедрены решения класса SIEM, средства контроля целостности систем и т.п.», – комментирует Елена Козлова, руководитель направления Security Compliance. Завершающим этапом проекта стал итоговый аудит, проведенный группой экспертов компании «Инфосистемы Джет», не принимавших участия в проектных работах. Результаты аудита приняты международными платежными системами Visa и MasterCard, а Банку Москвы выдан соответствующий сертификат.

Проектирование корпоративной информационной системы для ЭКСАР

Основная цель деятельности ЭКСАР, созданного в 2011 г., – поддержка экспорта российской продукции и российских инвестиций за рубежом. Руководством компании было принято решение о проектировании и внедрении с нуля комплексной интегрированной информационной системы, автоматизирующей деятельность Агентства. Однако в связи с уникальной и нетипичной для России сферой деятельности в компании имеется ряд бизнес-процессов, не подходящих под принципы классического страхования. На момент начала реализации проекта Агентство находилось на этапе стартапа. Таким образом, изменениям подвержены как бизнес-процессы, так и бизнес-модель в целом, что обуславливает необходимость в обеспечении высокой степени гибкости ИТ-архитектуры.

Руководствуясь бизнес-целями и исходя из принятой в компании стратегии развития информационных технологий, проектирование КИС предполагалось осуществлять по принципу автоматизации «сверху вниз»: от разработки и описания моделей бизнес-процессов к определению конкретных ИТ-решений. Агентство объявило тендер на проектирование корпоративной информационной системы, по результатам которого исполнение проекта было доверено компании «Инфосистемы Джет».

На первом этапе специалисты интегратора провели анализ бизнес-процессов Агентства и определили, какие из них необходимо автоматизировать. Разработано описание целевой бизнес-архитектуры в виде набора моделей бизнес-процессов (9 управляющих, 12 страховых и 10 поддерживающих) и схемы информационного обмена.

Далее эксперты «Инфосистемы Джет» создали функциональную модель КИС, на базе которой подготовили функциональные и технические требования к системе в целом и по каждой из ключевых подсистем (страховой, CRM, BI, СЭД, HRMS, ITSM, ESB, Личный кабинет клиента/партнера). Совместно с представителями Агентства был проведен ряд многоступенчатых процедур выбора подходящих на рынке ИТ-решений по основным подсистемам КИС: определены возможные ИТ-решения, созданы тест-кейсы, подготовлены стенды и проведены демонстрации решений, выполнены их оценка и ранжирование в соответствии с разработанной системой критериев. В результате для каждой из подсистем были составлены «короткие списки» конкретных решений. Исходя из них специалисты интегратора разработали три варианта программно-компонентной архитектуры КИС.

Для всех вариантов были подготовлены требования к программно-аппаратному обеспечению, портфель ИТ-проектов по переходу к целевой архитектуре КИС, а также план и бюджет его реализации. Эксперты «Инфосистемы Джет» провели оценку оптимальности каждого проекта ИТ-архитектуры и рекомендовали наиболее предпочтительный. Для сформированного портфеля ИТ-проектов были также выявлены ключевые риски реализации и стратегия управления ими.

«Это уникальный комплексный проект, затрагивающий все сферы деятельности новой организации. Полученные по его итогам результаты позволили нам заложить прочный фундамент как для внедрения КИС и развития информационных технологий в Агентстве, так и для систематизации деятельности в целом», – комментирует Екатерина Ничипурович, директор по ИТ компании ЭКСАР.

«Над проектом более года работала команда специалистов численностью в пиковые периоды до 15 человек. Глубина проведенного в ходе проектирования анализа (от стратегических бизнес-целей до детальных архитектурных решений и планов внедрения) говорит о масштабности выполненных работ и системном подходе компании ЭКСАР к построению информационной системы», – отмечает Мария Ушанова, директор Центра программных решений компании «Инфосистемы Джет».

Вернуться к списку статей
Оставьте комментарий
Мы не публикуем комментарии: не содержащие полезной информации или слишком краткие; написанные ПРОПИСНЫМИ буквами; содержащие ненормативную лексику или оскорбления.
О журнале

Журнал Jet Info регулярно издается с 1995 года.

Узнать больше »
Подписаться на Jet Info

Хотите узнавать о новых номерах.

Заполните форму »
Контакты

Тел: +7 (495) 411-76-01
Email: journal@jet.su